安全情报

了解国内外的网络安全实时情报资讯

安全情报

Microsoft Exchange ProxyLogon PoC漏洞利用公布

阅读(3417)评论(0)

0#事件 近几周来,微软检测到多个利用0 day漏洞利用来攻击微软Exchange 服务器的攻击活动。其中,利用的是微软Exchange服务器中的ProxyLogon漏洞,CVE编号为CVE-2021-26855,攻击者利用该漏洞可以绕过认证方式和冒充其他用户。在攻击活动中,攻击者利用该漏洞来攻击Exchange 服务器,访问邮件账号,安装其他的恶意软...

安全情报

国家漏洞库CNNVD:关于微软多个安全漏洞的预警

阅读(3503)评论(0)

0#事件 近日,微软官方发布了多个安全漏洞的公告,包括InternetExplorer安全漏洞(CNNVD-202103-644、CVE-2021-27085)、MicrosoftSharePoint Server 安全漏洞(CNNVD-202103-642、CVE-2021-27076)等多个漏洞。成功利用上述漏洞的攻击者可以在目标系统上执行任意代码...

安全情报

锐捷 RG-UAC 信息泄露漏洞(CNVD-2021-14536)

阅读(2818)评论(0)

1#漏洞简述 2021年3月8日,锐捷 RG-UAC 统一上网行为管理审计系统存在信息泄露,攻击者通过网页源代码可间接获取管理用户账号密码,导致管理员用户认证信息泄露。 2#漏洞修补与防护 目前,只有临时修复方法:将锐捷 RG-UAC 统一上网行为管理审计系统的后台登陆端口,设置为仅内网访问或者仅管理地址(固定MAC地址)可访问,即可防止入侵。...

安全情报

Immunity Canvas 7.26工具包存在RCE漏洞

阅读(3712)评论(0)

0#事件 最近,军工级“武器库”Immunity Canvas 7.26 泄露事件闹得沸沸扬扬,导致该泄露的工具箱在圈子内疯狂的传播开来。 但很快就有大佬发现,该泄露的工具包存在RCE漏洞,已经证实! 当时笔者-我,看到朋友圈的消息,人都给看傻了了,,, 1#详细情况 漏洞点在d2sec_unssh.py的453行,把受控机传的东西不加过滤...

安全情报

军工级“武器库”Immunity Canvas 7.26 泄露事件

阅读(3717)评论(0)

0#事件 2021年3月2日,有国外安全研究人员在社交媒体称,Immunity Canvas 7.26工具的源码遭泄露。 发现该工具包内包含959个漏洞利用工具(非重复漏洞)!其中还包含2018年公开的英特尔"幽灵"漏洞利用工具。 1#详细情况 1.1工具包简介 Immunity CANVAS是Immunity公司...

安全情报

VMware产品多个高危漏洞安全风险通告

阅读(2304)评论(0)

1#漏洞简述 近日,VMware官方发布多个关于vCenter Server、ESXi的风险通告,其中包括CVE-2021-21972(VMware vCenter Server远程代码执行漏洞)和CVE-2021-21974(VMware ESXi堆溢出漏洞)两个高危漏洞,目前官方已有可更新版本。鉴于漏洞危害较大,建议用户及时安装更新补丁。 2...

安全情报

CVE-2021-23885(McAfee Web Gateway权限提升漏洞)预警

阅读(2719)评论(0)

1#漏洞简述 近日,McAfee发布了McAfee Web Gateway权限提升漏洞的风险公告,该漏洞CVE编号:CVE-2021-23885。 经过身份验证的攻击者可利用该漏洞获取权限提升,执行任意命令。建议受影响用户及时升级最新版本进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。 2#漏洞详细信息 McAfee Web Gateway...

安全情报

Chrome再次屏蔽七个端口 以抵御NAT Slipstreaming攻击

阅读(3739)评论(0)

0#事件 Bleeping Computer 报道称,为了阻止 NAT Slipstreaming 2.0 漏洞,Google Chrome 浏览器再次封堵了七个 TCP 端口。此前为了应对公网 IP 地址不够用的问题、同时相对提升网络的安全性,几乎所有路由器 / 防火墙都提供了“网络地址转换”(NAT)功能。即便是那些设置了不可路由的私有 IP 地址...

安全情报

全国首起网络“秒拨”黑产大案:捣毁24个机房窝点

阅读(2831)评论(0)

0#事件 警方一举捣毁24个非法搭建的互联网数据机房窝点,抓获犯罪嫌疑人及行业“内鬼”34人,查缴、冻结涉案资金450万元。 近期,云南省公安机关网安部门与楚雄州公安局密切配合,成功侦破一起利用“秒拨”网络设备获取电信运营商动态IP资源,为境外不法分子提供动态IP代理、动态VPS服务非法牟利的网络黑产案件。该案系全国首起利用...

安全情报

Linux sudo权限提升漏洞(CVE-2021-3156)通告

阅读(2816)评论(0)

1#漏洞简介 1月26日,Sudo发布安全通告,修复了一个类Unix操作系统在命令参数中转义反斜杠时存在基于堆的缓冲区溢出漏洞。 当sudo通过 -s 或 -i 命令行选项在shell模式下运行命令时,它将在命令参数中使用反斜杠转义特殊字符。但使用 -s 或 -i 标志运行sudoedit时,实际上并未进行转义,从而可能导致缓冲区溢出。只要存在sud...